Οι ερευνητές δημοσίευσαν exploits για ένα κρίσιμο ελάττωμα στο Citrix NetScaler, γνωστό ως CVE-2025-5777 και την ονομασία CitrixBleed2, προειδοποιώντας ότι είναι εξαιρετικά εύκολο να αξιοποιηθεί και επιτρέπει την υποκλοπή διακριτικών συνεδρίας χρηστών.
Δείτε επίσης: Citrix: Ευπάθεια NetScaler χρησιμοποιείται για DoS επιθέσεις

Η ευπάθεια CitrixBleed2 επηρεάζει τις συσκευές Citrix NetScaler ADC και Gateway και επιτρέπει σε επιτιθέμενους να ανακτούν περιεχόμενο μνήμης απλώς αποστέλλοντας εσφαλμένα αιτήματα τύπου POST κατά τη διάρκεια προσπαθειών σύνδεσης.
Το κρίσιμο αυτό ελάττωμα φέρει την ονομασία CitrixBleed2 επειδή μοιάζει έντονα με το αρχικό σφάλμα CitrixBleed (CVE-2023-4966) του 2023, το οποίο είχε αξιοποιηθεί από ομάδες ransomware και σε επιθέσεις εναντίον κυβερνητικών οργανισμών για την κατάληψη συνεδριών χρηστών και την παραβίαση δικτύων.
Σε τεχνικές αναλύσεις που δημοσιεύθηκαν αρχικά από την watchTowr και στη συνέχεια από την Horizon3, οι ερευνητές επιβεβαίωσαν ότι η ευπάθεια μπορεί να εκμεταλλευτεί με την αποστολή ενός εσφαλμένου αιτήματος σύνδεσης, όπου η παράμετρος login= τροποποιείται ώστε να αποστέλλεται χωρίς το σύμβολο ίσον ή τιμή. Αυτό έχει ως αποτέλεσμα η συσκευή NetScaler να εμφανίζει περιεχόμενο της μνήμης έως τον πρώτο χαρακτήρα null στην ενότητα <InitialValue></InitialValue> της απόκρισης.
Δείτε ακόμα: Citrix: Προβλήματα σύνδεσης μετά την ενημέρωση του NetScaler
Το συγκεκριμένο κενό ασφαλείας οφείλεται στη χρήση της συνάρτησης snprintf σε συνδυασμό με μια συμβολοσειρά μορφοποίησης που περιλαμβάνει το %.*s. Σύμφωνα με την Horizon3, κάθε αίτημα αποκαλύπτει περίπου 127 bytes δεδομένων, επιτρέποντας στους επιτιθέμενους να πραγματοποιούν επαναλαμβανόμενα αιτήματα HTTP ώστε να εξάγουν επιπλέον περιεχόμενο μνήμης μέχρι να εντοπίσουν τα ευαίσθητα δεδομένα που αναζητούν.

Αν και οι προσπάθειες της WatchTowr δεν ήταν επιτυχείς, η Horizon3 επιδεικνύει σε βίντεο ότι κατάφερε να εκμεταλλευτεί την ευπάθεια για να υποκλέψει διακριτικά συνεδρίας χρηστών. Επιπλέον, η Horizon3 επισημαίνει ότι η ευπάθεια δεν περιορίζεται μόνο στα NetScaler endpoints, αλλά μπορεί επίσης να αξιοποιηθεί και απέναντι σε εργαλεία διαμόρφωσης που χρησιμοποιούν οι διαχειριστές συστημάτων.
Η Citrix εξακολουθεί να δηλώνει ότι το ελάττωμα CitrixBleed2 δεν αξιοποιείται ενεργά, κάτι που έχει παραδεχτεί και σε σχετική ανάρτηση στο επίσημο blog της.
Ωστόσο, σε αναφορά που δημοσιεύτηκε τον Ιούνιο από την εταιρεία κυβερνοασφάλειας ReliaQuest, αναφέρεται ότι υπάρχουν ενδείξεις πως η ευπάθεια CVE-2025-5777 ενδέχεται να έχει ήδη αξιοποιηθεί σε επιθέσεις, καθώς η εταιρεία παρατήρησε αύξηση σε περιστατικά υποκλοπής συνεδριών χρηστών.
Δείτε επίσης: Citrix: Ευπάθεια NetScaler χρησιμοποιείται για DoS επιθέσεις
Επιπλέον, ο ερευνητής ασφαλείας Kevin Beaumont αμφισβητεί την επίσημη δήλωση της Citrix, υποστηρίζοντας ότι η ευπάθεια εκμεταλλεύεται ενεργά από τα μέσα Ιουνίου, με τους επιτιθέμενους να τη χρησιμοποιούν για εξαγωγή περιεχομένου μνήμης και κατάληψη συνεδριών.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
